VPS को Tailscale exit node कैसे बनाएं
अपने VPS को Tailscale exit node के रूप में कॉन्फ़िगर करने का पूरा तरीका जानें। इसमें IP forwarding सक्षम करना, रूट को अप्रूव करना और DNS व IPv6 की समस्याओं को ठीक करना शामिल है।
Tailscale exit node क्या करता है
Tailscale exit node आपके tailnet पर मौजूद एक ऐसी मशीन है जो आपके अन्य सभी उपकरणों के लिए इंटरनेट ट्रैफिक को रूट करती है। एक VPS (virtual private server) इसके लिए एक अच्छा विकल्प है क्योंकि इसका public IP address स्थिर रहता है और यह हमेशा ऑनलाइन रहता है। इसे सेटअप करने के पांच चरण हैं: सर्वर पर Tailscale इंस्टॉल करें, exit node को advertise करें, IP forwarding सक्षम करें, admin console में route को approve करें, और फिर अपने लैपटॉप पर उस node को चुनें। चौथा चरण एक वेब पेज पर मौजूद टॉगल है, न कि कोई कमांड, और यहीं पर अधिकतर लोग अटक जाते हैं।
एक बार चालू होने के बाद, आपका लैपटॉप हर पैकेट को encrypt करता है और उसे VPS पर भेज देता है। VPS उस पर source NAT (network address translation) लागू करता है और पैकेट को अपने स्वयं के public IP address के साथ आगे भेज देता है। वेबसाइटें केवल VPS को देखती हैं। कैफे का Wi-Fi केवल VPS की ओर जाने वाला एक encrypted UDP flow देखता है और इसके अलावा कुछ नहीं।
Tailscale डेटा पाथ के लिए WireGuard का उपयोग करता है, साथ ही एक coordination server भी होता है जो keys को वितरित करता है और दो मशीनों को NAT के माध्यम से एक-दूसरे को खोजने में मदद करता है। उस coordination server के कारण ही नीचे कहीं भी key कॉपी करने की आवश्यकता नहीं होती है। इसके फायदे और नुकसान को विस्तार से समझने के लिए, Tailscale और plain WireGuard की तुलना कैसे करें पढ़ें। यदि आप टनल के हर हिस्से का स्वामित्व स्वयं रखना चाहते हैं, तो इसके बजाय अपने VPS पर plain WireGuard VPN को self-host करें।
नीचे दिए गए चरण यह मानकर चलते हैं कि Tailscale पहले से ही आपके लैपटॉप पर चल रहा है, और दोनों मशीनें एक ही tailnet में साइन इन हैं। एक tailnet आपका निजी Tailscale नेटवर्क है, और इसमें मौजूद हर उपकरण को 100.64.0.0/10 के भीतर एक स्थिर पता मिलता है।
अपने VPS पर Tailscale इंस्टॉल करें
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale upइंस्टॉल स्क्रिप्ट आपके डिस्ट्रीब्यूशन के लिए पैकेज रिपॉजिटरी चुनती है और tailscaled डेमन को इंस्टॉल करती है। इसके बाद tailscale up एक ऑथेंटिकेशन URL प्रिंट करता है। इसे ब्राउज़र में खोलें और उसी अकाउंट से साइन इन करें जिसका उपयोग आपका लैपटॉप करता है, क्योंकि किसी अलग tailnet में साइन इन किया गया VPS आपके लैपटॉप को बिल्कुल भी सर्व नहीं कर सकता है।
tailscale status
tailscale ip -4tailscale status में अब दोनों मशीनें दिखाई देनी चाहिए। tailscale ip -4 VPS का tailnet एड्रेस प्रिंट करता है, जिसे आप बाद में क्लाइंट को देते हैं।
टनल बनाने के लिए Tailscale को एक TUN डिवाइस की आवश्यकता होती है। KVM VPS पर यह डिवाइस मौजूद होता है। कंटेनर वर्चुअलाइजेशन के साथ बनाए गए प्लान्स पर जो होस्ट कर्नल साझा करते हैं, वहां /dev/net/tun कभी-कभी गायब होता है, और tailscaled, tailscale0 इंटरफ़ेस नहीं बना पाता है। आगे बढ़ने से पहले ls -l /dev/net/tun चलाएं।
IP forwarding सक्षम करें, अन्यथा VPS हर packet को drop कर देगा
एक Linux मशीन उन सभी packets को drop कर देती है जो स्वयं उसके लिए नहीं होते, क्योंकि net.ipv4.ip_forward डिफ़ॉल्ट रूप से 0 होता है। Exit node आपके traffic को स्वीकार तो करेगा, उसे decrypt भी करेगा, लेकिन फिर उसे discard कर देगा। इस setting को एक फ़ाइल में लिखें ताकि reboot के बाद भी यह बनी रहे।
echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
sudo sysctl -p /etc/sysctl.d/99-tailscale.conftee -a append करता है, इसलिए इन पंक्तियों को दूसरी बार चलाने पर दोनों settings दो बार लिखी जाएंगी। परिणाम तब भी काम करेगा, लेकिन cat /etc/sysctl.d/99-tailscale.conf अजीब दिखेगा। फ़ाइल पर भरोसा करने के बजाय live value की पुष्टि करें:
sysctl net.ipv4.ip_forwardइसे net.ipv4.ip_forward = 1 प्रिंट करना चाहिए। यदि आप इसे छोड़ देते हैं और tailscale up --advertise-exit-node का उपयोग करते हैं, तो client आपको यह बताएगा:
Warning: IP forwarding is disabled, subnet routing/exit nodes will not work.tailscale set --advertise-exit-node वह जाँच नहीं चलाता है, इसलिए set की तरफ से चुप्पी इस बात का प्रमाण नहीं है कि forwarding चालू है। sysctl value को स्वयं पढ़ें।
आपको हाथ से masquerade rule लिखने की आवश्यकता नहीं है। tailscaled अपनी खुद की firewall chains स्थापित करता है, जिनका नाम ts-input, ts-forward और ts-postrouting है, और exit node traffic के लिए NAT rule ts-postrouting में रहता है। उन्हें sudo iptables-save | grep ts- के साथ देखें, या nftables वाले box पर sudo nft list ruleset का उपयोग करें।
VPS को exit node के रूप में advertise करें
sudo tailscale set --advertise-exit-nodetailscale set एक preference को बदलता है और बाकी को वैसा ही रहने देता है। tailscale up --advertise-exit-node node को advertise भी करता है, और इसका एक side effect होता है: up अपनी command line पर दिए गए flags को non-default settings के पूर्ण सेट के रूप में मानता है, इसलिए बाद में चलाया गया एक साधारण sudo tailscale up चलने से मना कर देता है और यह print करता है:
changing settings via 'tailscale up' requires mentioning all
non-default flags. To proceed, either re-run your command with --reset or
use the command below to explicitly mention the current value of
all non-default settings:निरंतर बदलावों के लिए set का उपयोग करें और आपको वह संदेश कभी नहीं मिलेगा।
Advertising एक प्रस्ताव है। VPS अब coordination server को बता रहा है कि वह एक exit node बनने के लिए तैयार है। अभी तक कोई भी client इसका उपयोग नहीं कर सकता है।
Tailscale admin console में exit node को approve करें
यह वह चरण है जिसके लिए किसी command की आवश्यकता नहीं है। admin console में Machines page खोलें, VPS को ढूँढें, उसकी पंक्ति के अंत में स्थित तीन-बिंदु वाले मेनू (three dot menu) को खोलें, Edit route settings चुनें, और Use as exit node को चालू करें।
जब तक यह toggle चालू नहीं होता, control plane इस प्रस्ताव को रोक कर रखता है और इसे किसी को नहीं देता है। आपके laptop पर tailscale exit-node list कुछ नहीं दिखाता है, और आपका traffic अपने सामान्य मार्ग पर ही चलता रहता है। किसी भी machine पर कोई error message नहीं आता है। Exit node बस कभी दिखाई ही नहीं देता है।
आप tailnet policy file में एक entry के साथ exit nodes को स्वचालित रूप से approve कर सकते हैं:
"autoApprovers": {
"exitNode": ["tag:exit"],
}--advertise-tags=tag:exit के साथ शुरू की गई device अपने आप approve हो जाती है, बशर्ते उसी policy file में tagOwners के अंतर्गत tag:exit परिभाषित हो। Tagging स्वामित्व बदल देती है: एक tagged device आपके user account के बजाय tailnet की हो जाती है, और उस पर लागू होने वाले access rules भी उसी के साथ बदल जाते हैं। एक single VPS के लिए, toggle का उपयोग करना अधिक सरल है।
अपने लैपटॉप पर exit node चुनें
Linux client पर:
tailscale exit-node list
sudo tailscale set --exit-node=vps.your-tailnet.ts.netexit-node list आपके tailnet में स्वीकृत exit nodes को उनके पतों के साथ दिखाता है। यदि सूची खाली है, तो इसका अर्थ है कि स्वीकृति चरण पूरा नहीं हुआ है। macOS, Windows, iOS और Android पर यही विकल्प Tailscale ऐप में Exit Node के अंतर्गत एक मेनू आइटम के रूप में उपलब्ध होता है।
Client से पुष्टि करें, सर्वर से कभी नहीं:
curl -4 https://ifconfig.meइसे exit node चुनने से पहले एक बार और चुनने के बाद एक बार चलाएं। पता आपके स्थानीय पते से बदलकर VPS के public IP में बदल जाना चाहिए। Exit node का उपयोग बंद करने के लिए:
sudo tailscale set --exit-node=पहले दिन एक और flag महत्वपूर्ण है। Exit node चुने होने पर, client सब कुछ tunnel के अंदर भेज देता है, जिसमें 192.168.1.50 को संबोधित packets भी शामिल हैं, इसलिए आपका printer और network storage प्रतिक्रिया देना बंद कर देते हैं। स्थानीय network को local route पर रखने के लिए:
sudo tailscale set --exit-node=<name> --exit-node-allow-lan-access=trueएग्जिट नोड चालू होने पर आपका DNS क्यों बदल जाता है
डिफ़ॉल्ट रूप से, एग्जिट नोड का उपयोग करने वाला डिवाइस हर डोमेन के लिए उस एग्जिट नोड को ही अपने DNS (डोमेन नेम सिस्टम) रिज़ॉल्वर के रूप में उपयोग करता है। यह आपके tailnet के लिए कॉन्फ़िगर किए गए ग्लोबल और स्प्लिट DNS नेमसर्वर को ओवरराइड कर देता है। यह व्यवहार जानबूझकर रखा गया है। यदि क्वेरीज़ स्थानीय नेटवर्क के रिज़ॉल्वर पर जाती रहतीं, तो कैफ़े का राउटर अभी भी उन सभी साइटों के नाम देख पाता जिन पर आप जाते हैं, भले ही ट्रैफ़िक निजी रहता। नाम और पैकेट एक ही स्थान से निकलने चाहिए।
इसका एक परिणाम उन लोगों को भुगतना पड़ता है जो इंटरनल रिज़ॉल्वर चला रहे हैं: जिस tailnet नेमसर्वर पर आप निर्भर हैं, वह एग्जिट नोड चालू होने पर काम करना बंद कर देता है। इसे वापस लाने के लिए एडमिन कंसोल के DNS पेज पर उस नेमसर्वर के लिए Use with exit node विकल्प को चालू करें।
MagicDNS नाम काम करना जारी रखते हैं, क्योंकि Tailscale क्लाइंट एग्जिट नोड तक कुछ भी पहुँचने से पहले ही 100.100.100.100 पर स्थानीय रूप से उनका उत्तर दे देता है। इसे dig @100.100.100.100 your-vps.your-tailnet.ts.net के साथ, या systemd-resolved क्लाइंट पर resolvectl status के साथ जांचें, जहाँ Tailscale इंटरफ़ेस 100.100.100.100 को अपने DNS सर्वर के रूप में सूचीबद्ध करता है।
यदि आप --accept-dns=false के साथ Tailscale की DNS हैंडलिंग को अक्षम (disable) करते हैं, तो क्लाइंट स्थानीय नेटवर्क से प्राप्त रिज़ॉल्वर को ही बनाए रखता है। ट्रैफ़िक टनल हो जाता है लेकिन क्वेरीज़ नहीं होतीं, जो कि वही DNS लीक है जो मैन्युअल रूप से बनाए गए WireGuard टनल में होता है। जब तक आपके पास इसे बदलने का कोई विशिष्ट कारण न हो, --accept-dns को न बदलें।
Exit node के माध्यम से IPv6
एक exit node डिफ़ॉल्ट routes, 0.0.0.0/0 और ::/0 दोनों को advertise करता है। यदि VPS के पास इंटरनेट के लिए कोई कार्यशील IPv6 path नहीं है, तो IPv6 packets tunnel के माध्यम से पहुँचते हैं और वहीं रुक जाते हैं। भरोसा करने से पहले VPS पर परीक्षण करें:
ip -6 addr show
curl -6 https://ifconfig.meएक विफल request का अर्थ है कि VPS के पास कोई IPv6 upstream नहीं है। Dual stack वेबसाइटें आमतौर पर फिर भी लोड हो जाती हैं, क्योंकि client IPv6 को छोड़ देता है और IPv4 पर पुनः प्रयास करता है, हालांकि वह पुनः प्रयास प्रत्येक साइट के पहले कनेक्शन पर देरी जोड़ता है। केवल IPv6 वाले गंतव्य अगम्य (unreachable) बने रहते हैं।
दूसरा हिस्सा forwarding है। net.ipv6.conf.all.forwarding को 0 पर छोड़ने के साथ net.ipv4.ip_forward = 1 आपको एक कार्यशील IPv4 path देता है और IPv6 के लिए एक black hole, जिसे पाठक "कुछ साइटें धीमी हैं" के रूप में अनुभव करते हैं, न कि ऐसी त्रुटि के रूप में जिसे कोई खोज सके। दोनों पंक्तियाँ sysctl फ़ाइल में होनी चाहिए।
क्या VPS को subnet routes का विज्ञापन भी करना चाहिए?
एक exit node सभी इंटरनेट ट्रैफ़िक को ले जाता है। एक subnet route उस निजी रेंज को ले जाता है जो इसे विज्ञापित करने वाली मशीन के पीछे स्थित होती है। ये अलग-अलग सुविधाएँ हैं जिन्हें अलग-अलग अनुमोदन की आवश्यकता होती है, और एक मशीन दोनों कार्य कर सकती है।
sudo tailscale set --advertise-routes=10.0.0.0/24जब VPS अन्य सर्वरों के साथ एक निजी नेटवर्क साझा करता है जिन्हें आप उनके निजी पतों के माध्यम से एक्सेस करना चाहते हैं, तो एक subnet का विज्ञापन करें। इसे उसी Edit route settings पैनल में, अपने स्वयं के टॉगल पर अनुमोदित करें।
रेंज का चयन सावधानीपूर्वक करें। एक विज्ञापित route आपके लैपटॉप के डिफ़ॉल्ट route से अधिक विशिष्ट होता है, इसलिए VPS से 192.168.1.0/24 का विज्ञापन करने पर यह उसी रेंज का उपयोग करने वाले घरेलू नेटवर्क के पतों को ओवरराइड कर देता है, और आपके डेस्क पर मौजूद डिवाइस काम करना बंद कर देते हैं। ऐसी रेंज का उपयोग करें जिसे आपने स्वयं चुना है, न कि वह रेंज जिसे आपके घरेलू राउटर ने आपके लिए चुना है।
UDP GRO forwarding का उपयोग करके exit node को तेज़ बनाना
Tailscale 1.54 और उसके बाद के वर्ज़न, Linux 6.2 या उसके बाद के kernel पर, एक receive offload का उपयोग कर सकते हैं जो forwarded traffic के लिए throughput को बढ़ाता है। GRO (generic receive offload) incoming packets को kernel द्वारा एक-एक करके प्रोसेस किए जाने से पहले ही merge कर देता है। अगस्त 2026 तक, यह exit node पर एक manual प्रक्रिया है।
sudo apt install -y ethtool
NETDEV=$(ip -o route get 8.8.8.8 | cut -f 5 -d " ")
sudo ethtool -K $NETDEV rx-udp-gro-forwarding on rx-gro-list offip -o route get 8.8.8.8 उस interface की रिपोर्ट करता है जो वास्तव में internet तक पहुँचता है, इसलिए आपको eth0, ens3 और enp1s0 के बीच अनुमान लगाने की आवश्यकता नहीं है। ethtool -k $NETDEV | grep udp-gro-forwarding के साथ पुष्टि करें, जिसे अब on पढ़ना चाहिए।
Reboot करने पर यह setting हट जाती है। networkd-dispatcher चलाने वाले system पर, इसे automatic बनाएँ:
printf '#!/bin/sh\n\nethtool -K %s rx-udp-gro-forwarding on rx-gro-list off \n' "$(ip -o route get 8.8.8.8 | cut -f 5 -d " ")" | sudo tee /etc/networkd-dispatcher/routable.d/50-tailscale
sudo chmod 755 /etc/networkd-dispatcher/routable.d/50-tailscaleसबसे पहले जाँचें कि /etc/networkd-dispatcher/routable.d/ मौजूद है या नहीं। यदि यह मौजूद नहीं है, तो machine networkd-dispatcher नहीं चला रही है, और एक छोटी systemd unit जो boot के समय ethtool line को run करती है, वही काम करेगी।
आपके प्रदाता की acceptable use policy का exit traffic के लिए क्या अर्थ है
क्लाइंट द्वारा exit node के माध्यम से भेजा गया प्रत्येक पैकेट VPS के public IP address के साथ बाहर जाता है, इसलिए इसे आपके खाते से जोड़ा जाता है। दुरुपयोग की रिपोर्ट आपके इनबॉक्स में आती हैं: जैसे copyright notices, port scan की शिकायतें। किसी घर या टीम के traffic को एक सर्वर के माध्यम से रूट करने से पहले अपने प्रदाता की AUP (acceptable use policy) पढ़ें, और ऐसे लोगों के लिए exit node न खोलें जिनकी आप जिम्मेदारी नहीं ले सकते।
Bandwidth की गणना दो बार होती है। Traffic tunnel के माध्यम से VPS पर आता है और फिर internet के लिए बाहर जाता है, और दोनों दिशाओं का traffic आमतौर पर आपके प्लान की transfer allowance में गिना जाता है। Exit node के माध्यम से देखी गई video stream अधिकांश लोगों की अपेक्षा से अधिक bandwidth खर्च करती है।
Datacenter के address ranges की एक reputation भी होती है। कुछ वेबसाइटें उन पर अधिक CAPTCHAs दिखाती हैं, और कुछ streaming सेवाएं उन्हें पूरी तरह से ब्लॉक कर देती हैं। आपके configuration में कुछ भी इसे नहीं बदल सकता, क्योंकि यह उस address block की विशेषता है जिसका स्वामित्व आपके प्रदाता के पास है।
ट्रैफिक अभी भी आपके लोकल कनेक्शन से क्यों बाहर जा रहा है
एग्जिट नोड एडवर्टाइज तो है लेकिन स्वीकृत नहीं है। क्लाइंट पर tailscale exit-node list कुछ भी प्रिंट नहीं करता है, और न ही कोई मशीन एरर लॉग करती है। Machines पेज पर जाएं और Use as exit node को चालू करें।
क्लाइंट ने इसे कभी चुना ही नहीं। स्वीकृति नोड को tailnet के लिए उपलब्ध कराती है। चयन प्रत्येक डिवाइस पर एक अलग क्रिया है। sudo tailscale set --exit-node=<name> को फिर से चलाएं, फिर curl -4 https://ifconfig.me को दोबारा जांचें।
फॉरवर्डिंग बंद है। इसके लक्षण विशिष्ट हैं: tailscale ping <vps> सफल होता है, टनल स्पष्ट रूप से चालू है, और हर बाहरी एड्रेस टाइम-आउट हो जाता है। sysctl net.ipv4.ip_forward का मान 0 है। sysctl फाइल को ठीक करें, फिर sudo sysctl -p /etc/sysctl.d/99-tailscale.conf चलाएं।
एक फायरवॉल फॉरवर्ड किए गए पैकेट को ड्रॉप कर रहा है। tailscaled अपनी खुद की ts-forward चेन डालता है, और एक क्लीन VPS पर यह पर्याप्त है। जो बॉक्स पहले से ही ufw या Docker चला रहे हैं, उनमें FORWARD पॉलिसी DROP हो सकती है और नियम Tailscale के नियमों से पहले आ सकते हैं। यह अनुमान न लगाएं कि कौन सा नियम समस्या कर रहा है: जब क्लाइंट पेज लोड करने की कोशिश कर रहा हो तो sudo iptables -L FORWARD -n -v चलाएं, और देखें कि कौन से काउंटर बढ़ रहे हैं। ufw वाले बॉक्स पर सामान्य समाधान /etc/default/ufw में DEFAULT_FORWARD_POLICY="ACCEPT" करना है, जिसके बाद sudo ufw reload चलाना है। कंट्रोल पैनल में अपने प्रोवाइडर के नेटवर्क फायरवॉल की भी जांच करें, क्योंकि यह सर्वर पर चल रही किसी भी चीज़ से अलग एक नियंत्रण है।
यह काम तो कर रहा है, लेकिन धीमा है। दोनों मशीनों पर tailscale netcheck चलाएं। यदि यह रिपोर्ट करता है कि UDP ब्लॉक है, तो दोनों डिवाइस सीधा रास्ता (direct path) नहीं बना पा रहे हैं और DERP रिले पर वापस आ रहे हैं, जो हर कनेक्शन में लेटेंसी जोड़ता है। प्रोवाइडर के नेटवर्क फायरवॉल में VPS के लिए पोर्ट 41641 पर इनबाउंड UDP की अनुमति देने से आमतौर पर सीधा रास्ता बहाल हो जाता है।
Tailscale के coordination server को कब छोड़ें
ऊपर दी गई हर चीज़ key exchange और आपके द्वारा क्लिक की गई स्वीकृति के लिए Tailscale के hosted coordination server पर निर्भर करती है। आपका traffic अभी भी सीधे laptop से VPS तक जाता है, और coordination server इसे कभी carry नहीं करता है, हालाँकि यह तय करता है कि tailnet में कौन शामिल हो सकता है और प्रत्येक device क्या access कर सकता है। यदि आप इस निर्भरता को हटाना चाहते हैं, तो Headscale को अपने स्वयं के Tailscale control server के रूप में चलाएं और दोनों clients को इसकी ओर point करें। इसके बाद exit node के चरण समान रहते हैं, जिसमें route की स्वीकृति hosted console के बजाय Headscale की command line के माध्यम से की जाती है।
FAQ
Exit node चुनने के बाद भी मेरा traffic मेरे local connection का उपयोग क्यों करता है?
इसके दो सामान्य कारण हैं। Exit node को advertise तो किया गया लेकिन उसे approve नहीं किया गया: admin console में Machines पेज खोलें, VPS ढूँढें, Edit route settings चुनें, और Use as exit node को चालू करें। Approval एक console toggle है, और सर्वर पर कोई भी command इसे पूरा नहीं कर सकती। दूसरा कारण अलग दिखता है: IP forwarding बंद है, इसलिए tunnel तो बन जाती है, VPS तक tailscale ping काम करता है, लेकिन हर बाहरी address time out हो जाता है। sysctl net.ipv4.ip_forward के साथ जाँचें, जिसका मान 1 होना चाहिए।
क्या मुझे हर बार exit node को मैन्युअल रूप से approve करना होगा?
यह toggle प्रत्येक machine के लिए एक बार की जाने वाली क्रिया है। यदि आप अक्सर VPS को rebuild करते हैं, तो अपनी tailnet policy file में एक autoApprovers block जोड़ें जिसमें "exitNode": ["tag:exit"] हो, tagOwners के अंतर्गत tag:exit को परिभाषित करें, और --advertise-tags=tag:exit के साथ node को start करें। एक tagged device आपके user account के बजाय tailnet के स्वामित्व में होता है, इसलिए उस पर लागू होने वाले access rules भी बदल जाते हैं।
Exit node चालू रहने पर मेरा laptop किस DNS server का उपयोग करता है?
स्वयं exit node का। Exit node का उपयोग करने वाला device सभी DNS queries वहीं भेजता है, और यह tailnet के लिए सेट किए गए global और split DNS nameservers को override कर देता है। यह local network को आपके द्वारा देखे जाने वाले names को जानने से रोकता है। किसी एक tailnet nameserver को लागू रखने के लिए, admin console के DNS पेज पर उसके लिए Use with exit node को सक्षम करें। MagicDNS names अभी भी resolve होते हैं, क्योंकि Tailscale client उन्हें स्थानीय रूप से 100.100.100.100 पर answer करता है।
क्या एक VPS एक ही समय में exit node और subnet router दोनों हो सकता है?
हाँ। sudo tailscale set --advertise-exit-node और sudo tailscale set --advertise-routes=10.0.0.0/24 स्वतंत्र हैं, और प्रत्येक का Edit route settings के अंतर्गत अपना अलग approval toggle होता है। दोनों के लिए VPS पर IP forwarding का सक्षम होना आवश्यक है। ऐसी range को advertise करने से बचें जो आपके laptop के home network से मेल खाती हो, क्योंकि advertised route डिफ़ॉल्ट route से अधिक विशिष्ट होता है और आपके local devices तक पहुँचना असंभव हो जाता है।
क्या exit node मेरे traffic को मेरे VPS provider से छिपाता है?
नहीं। Tunnel VPS पर समाप्त होती है, इसलिए traffic सर्वर से उस रूप में निकलता है जिसकी destination को अपेक्षा होती है, और जहाँ site स्वयं encrypted नहीं है, वहाँ आपका provider उसे clear text में ले जाता है। Exit node उस स्थान को बदल देता है जहाँ से आपका traffic internet में प्रवेश करता है, यानी आप जिस network पर बैठे हैं, वहाँ से हटकर आपके द्वारा किराए पर लिए गए सर्वर पर। यह आपके browsing को café Wi-Fi और आपके home ISP से छिपाता है, लेकिन वही browsing आपके VPS provider को आपके account name के साथ दिखाई देती है।